
Bereitstellbares, auf AWS gehostetes Active-Directory-Pentest-Labor mit Domänencontroller und verwundbarem MSSQL; übe S4U2Self-Missbrauch, SQL-Brute-Force und RCE.
Dieses Labor zielt darauf ab, eine sichere Umgebung zum Testen des S4U2Self abuse-Exploits bereitzustellen.
Das Projekt stellt Folgendes bereit:
DC mit einem einzelnen domain admin hpotterMSSQL mit einem schwachen sa-PasswortDie Bereitstellung erfolgt über terraform und ansible auf AWS; daher müssen beide Programme installiert sein und du musst deine AWS-Zugangsdaten bereitstellen.
Führe dann einfach terraform init && terraform apply --auto-approve aus
Vergiss nicht, das Labor mit
terraform destroy --auto-approveabzubauen, sobald du fertig bist!